Intrati in legatura

Schița de curs

Securitate și Managementul Riscurilor

  • Bazele confidențialității, integrității și disponibilității (CIA)
  • Guvernanța securității, politici și cadre de lucru (ISO 27001, NIST CSF)
  • Analiza, evaluarea și atenuarea riscurilor
  • Analiza impactului asupra afacerii, conștientizarea securității și instruirea
  • Aspecte legale, reglementări, conformitate și probleme de confidențialitate (GDPR, HIPAA, legi locale)

Securitatea Activelor

  • Clasificarea, deținerea și protecția informațiilor
  • Gestionarea datelor (păstrare, ștergere, backup, transfer)
  • Protecția vieții private și gestionarea ciclului de viață al datelor
  • Utilizarea securizată a activelor și controlul mediilor

Ingineria Securității

  • Principii de proiectare a sistemelor și arhitecturilor securizate
  • Criptografie: simetrică, asimetrică, hashing, PKI, managementul cheilor
  • Considerații de securitate fizică și module de securitate hardware (HSMs)
  • Securizarea virtualizării, modele de securitate nativă în cloud și utilizarea securizată a API-urilor

Securitatea Comunicațiilor și a Rețelelor

  • Modele de rețea, protocoale și comunicații securizate (TLS, VPN, IPSec)
  • Apărări perimetrale, segmentare, firewalls, IDS/IPS
  • Securitatea wireless, accesul la distanță și arhitecturi de rețea zero-trust
  • Proiectarea securizată a arhitecturilor de rețea în medii cloud și hibride

Gestionarea Identității și Accesului (IAM)

  • Controlul accesului: identificare, autentificare, autorizare și responsabilitate
  • Furnizori de identitate, federație, SSO și federația accesului în cloud
  • Managementul accesului privilegiat (PAM) și controlul accesului bazat pe roluri (RBAC)
  • Ciclu de viață al identităților: furnizare, dezafectare și revizuirea drepturilor

Evaluarea și Testarea Securității

  • Testarea controalelor de securitate: SAST, DAST, testare de penetrare, scanare de vulnerabilități
  • Strategii de audit și cadre de revizuire
  • Gestionarea jurnalelor, monitorizare și evaluare continuă
  • Tehnici de red teaming, blue teaming și simulare a adversarilor

Operațiuni de Securitate

  • Planificarea, gestionarea și investigarea incidentelor
  • Proiectarea, monitorizarea și integrarea informațiilor despre amenințări în centrul de operațiuni de securitate (SOC)
  • Patch management, gestionarea vulnerabilităților și managementul configurațiilor
  • Continuitatea afacerilor, recuperarea după dezastre și planificarea rezilienței

Securitatea Dezvoltării Software

  • Ciclu de viață securizat al software-ului (SDLC) și practici devsecops
  • Vulnerabilități comune (dincolo de OWASP Top 10) și modele de atenuare
  • Revizuirea codului, analiza statică/dinamică și cadre de lucru securizate
  • Riscurile lanțului de aprovizionare, gestionarea dependențelor și protecția în timp real

Strategie pentru Examen, Practică și Încheiere

  • Formatul examenului CISSP, strategia întrebărilor și managementul timpului
  • Exemple de examene și chestionare specifice domeniilor
  • Analiza golurilor și planuri de studiu personalizate
  • Resurse recomandate, comunități și căi de învățare continuă

Rezumat și Pași Următori

Cerințe

  • Cel puțin 5 ani de experiență de muncă plătită în două sau mai multe dintre domeniile CISSP ale (ISC)² sau experiență echivalentă
  • Cunoștințe de bază despre concepte de securitate informatică, rețele și sisteme software
  • Familiaritate cu managementul riscurilor, criptografia și operațiunile IT

Publicul țintă

  • Profesioniști în securitatea informatică care se pregătesc pentru examenul CISSP
  • Arhitecți, manageri și consultanți de securitate
  • Lideri IT, auditori și profesioniști în guvernanță
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (7)

Cursuri viitoare

Categorii înrudite